Een supportmedewerker wil een klacht netjes herschrijven en plakt de hele mailketen in ChatGPT. Onderaan staan een naam, een klantnummer, een telefoonnummer en een IBAN. De vraag was nuttig. Het probleem is de context die meeging.
Zo begint een datalek via AI meestal: niet met een hack, maar met een plakactie. Met een korte checklist en een vuistregel voorkom je het grootste deel ervan.
Waarom dit ertoe doet: de prompt is een verwerkingsmoment
Voor jou voelt een AI-chatbot als een kladblok met superkracht. Onder de AVG is het iets anders: een plek waar gegevens worden verwerkt, mogelijk opgeslagen, onthouden, geanalyseerd of doorgegeven aan een gekoppelde app. Alles wat je intypt, draag je in principe over aan de aanbieder. In een persoonlijk of gratis account kan die tekst ook worden gebruikt om het model te verbeteren, tenzij je dat zelf hebt uitgeschakeld.
De eerste vraag is dus niet of het antwoord klopt, maar welke gegevens je in de prompt hebt gezet en of die er nodig waren.
Wat je nooit in een AI-prompt zet
Deze gegevens horen niet thuis in een chatbot, ook niet "even snel":
- Wachtwoorden, pincodes en herstelcodes. Inloggegevens deel je met niets en niemand.
- BSN, paspoort- of rijbewijsnummer. Unieke nummers die een persoon direct herleidbaar maken.
- Bank- en creditcardgegevens. IBAN, kaartnummers, CVC.
- Medische informatie. Labuitslagen, diagnoses, behandelverslagen. Een chatbot valt niet onder dezelfde regels als je huisarts.
- Klant- en patiëntgegevens. Namen in combinatie met dossiers, contracten of betaalgegevens.
- Vertrouwelijke bedrijfsgegevens. Interne memo's, strategie, niet-openbare cijfers.
- Broncode met geheimen erin. API-tokens, sleutels, configuratie met inloggegevens.
De rode draad: hoe herleidbaarder of vertrouwelijker een gegeven is, hoe zwaarder de reden moet zijn om het te delen. In de praktijk is die reden er bijna nooit.
Wat meestal wel kan
AI is juist nuttig als je het de taak geeft zonder de gevoelige inhoud:
- Algemene vragen. Uitleg, structuur, brainstorm, taal en toon.
- Geanonimiseerde tekst. Echte namen vervangen door "Klant A", bedragen afronden, locaties weglaten.
- Dummydata en placeholders. Vul
[email protected]enKlantnummer 0000in plaats van het echte gegeven. - Eigen, niet-vertrouwelijk werk. Een blog, een publieke tekst, een concept zonder persoonsgegevens.
Vaak heb je de echte gegevens helemaal niet nodig om de taak gedaan te krijgen. Een beoordelingszin verbeteren kan zonder salaris of medische context. Een betaalmail opstellen kan met een placeholder-IBAN. Behoud de taak, laat de herleidbare gegevens weg. Meer technieken staan in de prompt-redactiegids.
Let op bestanden en screenshots
Bestanden zijn de grootste blinde vlek. Een pdf kan klantnamen, ordernummers, contractpartijen of bewaartermijnen bevatten. Een screenshot van je telefoon kan ongemerkt notificaties, e-mailadressen, agenda-afspraken of locatiegegevens tonen. Wat je niet ziet, upload je toch mee. Controleer een bestand dus voordat je het in een AI-tool zet, of haal de gevoelige onderdelen er eerst uit.
Voor een pdf hoeft die controle niet op je eigen ogen te steunen. Open het document en de gevoelige velden staan gemarkeerd voordat je een schone versie exporteert in plaats van het origineel. Een screenshot van je telefoon blijft je eigen beoordeling, daar markeert geen tool iets voor je. Een contract of klantdossier dat pdf na pdf hetzelfde is opgebouwd, handel je wel steeds op dezelfde manier af.
ChatGPT